GitLab是一套利用Ruby on Rails开发的开源应用程序,可实现一个自托管的Git(版本控制系统)项目仓库,它拥有与Github类似的功能,可查阅项目的文件内容、提交历史、Bug列表等。 GitLab(社区版本和企业版本)10.1.6之前版本、10.2.6之前版本和10.3.4之前版本中的GitLab导入组件存在身份验证绕过漏洞。远程攻击者可利用该漏洞执行未授权的操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-3748 | glance node模块跨站脚本漏洞 | |
| CVE-2018-3754 | Joyent Node.js SQL注入漏洞 | |
| CVE-2018-9335 | Palo Alto Networks PAN-OS会话浏览器安全漏洞 | |
| CVE-2018-9337 | Palo Alto Networks PAN-OS 跨站脚本漏洞 | |
| CVE-2018-13121 | RealOne Player 安全漏洞 | |
| CVE-2018-13122 | OneFileCMS 安全漏洞 | |
| CVE-2018-13123 | OneFileCMS 安全漏洞 | |
| CVE-2018-9334 | Palo Alto Networks PAN-OS 安全漏洞 | |
| CVE-2018-3750 | extend module 输入验证错误漏洞 | |
| CVE-2018-3749 | deap node模块安全漏洞 | |
| CVE-2018-3751 | merge-recursive node模块输入验证漏洞 | |
| CVE-2018-3747 | public node模块跨站脚本漏洞 | |
| CVE-2017-0929 | DNN 安全漏洞 | |
| CVE-2017-0921 | GitLab PasswordsController组件安全漏洞 | |
| CVE-2017-0913 | Ubiquiti UCRM 权限许可和访问控制问题漏洞 | |
| CVE-2017-0912 | Ubiquiti UCRM 跨站脚本漏洞 | |
| CVE-2018-13116 | ZZCMS SQL注入漏洞 | |
| CVE-2017-1299 | IBM Rational Quality Manager和Rational Collaborative Lifecycle Management 跨站脚本漏洞 | |
| CVE-2018-13112 | Tcpreplay 安全漏洞 | |
| CVE-2018-11643 | Dialogic PowerMedia XMS SQL注入漏洞 |
Showing top 20 of 51 CVEs. View all on vendor page → →
No comments yet